Исследователь опубликовал PoC-эксплойт для удалённого выполнения команд в GitLab
24 июля исследователи в области безопасности из компании depthfirst представили работающий код эксплойта для уязвимости в GitLab, которая была исправлена разработчиками всего шесть недель назад, 10 июня. Данная уязвимость позволяет выполнить команды от имени пользователя git на любом самоуправляемом сервере версии 18.11.3, который не обновился до последней версии.
По информации исследователей, любой аутентифицированный пользователь, имеющий право на отправку изменений в проект, может использовать этот эксплойт. Атакующий может создать специальный Jupyter notebook и открыть его дифф для коммита, что приводит к утечке данных из кучи.
Эта уязвимость подчеркивает важность регулярного обновления программного обеспечения и применения патчей, так как даже спустя несколько недель после выпуска обновления существует риск эксплуатации старых версий. GitLab настоятельно рекомендует всем пользователям обновить свои инсталляции до последней версии, чтобы избежать возможных атак.
Кроме того, данный инцидент служит напоминанием о том, что аутентифицированные пользователи могут представлять собой потенциальную угрозу, если у них есть возможность вносить изменения в проекты. Организациям следует уделять внимание управлению доступом и проводить регулярные проверки прав пользователей.
Исследователи также отмечают, что уязвимость может быть использована в рамках более сложных атак, что делает её ещё более опасной. В свете этого, рекомендуется всем администраторам GitLab внимательно следить за новостями в области безопасности и оперативно реагировать на обнаруженные уязвимости.